• Chi siamo
  • Gli Autori
  • Contattaci
  • Collabora con noi

Logo

Navigazione
  • Home
  • Android
    • Ultime Notizie
    • Applicazioni
  • Apple
    • Ultime Notizie
    • Applicazioni
    • Jailbreak e Tweak
  • Tecnologia
  • Guide

Computer bloccato dalla polizia di Stato: multa di 100€. Altra TRUFFA, ATTENZIONE!

Scritto da Claudio | il 30/03/2012 | 97 Commenti
Tecnologia Truffe

Questa mattina mi sono imbattuto in una pagina internet che diceva “Il tuo computer è stato bloccato dalla polizia di Stato perché in esso sono presenti contenuti illegali (materiale pedopornografico, messaggi terroristici e chi più ne ha più ne metta), per bloccare il dispositivo si richiede il pagamento di una multa di 100€ da pagare per vie telematiche”, pagina con tanto di logo della polizia di Stato. Tralasciando il fatto che non è questo il modo di operare degli organi di Stato, e che il possesso di materiali del genere non si risolve certo con 100€, qualche utente impaurito potrebbe anche pagare e quindi eccoci qui a riportare la comunicazione ufficiale della polizia stessa in merito a questo che non è altro che un virus.

COMPUTER BLOCCATO DA VIDEATA CON LOGO POLIZIA DI STATO
ISTRUZIONI PER LA RIMOZIONE DEL VIRUS

Sono giunte numerose segnalazioni di utenti che sono incappati in una pagina web su cui è stato, fraudolentemente, applicato il logo della Polizia Postale e delle Comunicazioni, copiato dal sito istituzionale. Nella predetta pagina web viene detto che il computer adoperato presenta contenuti illegali (immagini pedopornografiche e/o messaggi terroristici, etc.etc.); per tale motivo si chiede il pagamento di 100 euro (da eseguirsi in via elettronica) per il ripristino delle funzionalità dell’apparato che sarebbe stato bloccato per ragioni preventive. Tale procedura non è altro che un virus, rilasciato nella rete da un pirata informatico, nell’intento di truffare gli ignari utenti che incappano nella pagina web.

Il virus agisce con la visualizzazione del pop-up ad apertura automatica il quale  comporta l’installazione di una serie di istruzioni maligne che inibiscono il regolare utilizzo del pc, bloccandolo. Se non si è esperti, è preferibile rivolgersi ad un tecnico così da ottenere la rimozione del virus e dar corso ad altre eventuali attività di competenza per evitare il ripetersi di episodi di questo tipo (installazione/aggiornamento di antivirus, anti-malware, firewall…).

Mentre se si è un utente esperto, con una discreta dimestichezza con l’informatica, si può tentare di rimuovere il virus procedendo all’esecuzione di semplici operazioni:

1. Spegnere il computer e farlo ripartire in “modalità provvisoria” tenendo premuto (per la fase di accensione) il tasto “F8”;

2. Cliccare con il mouse su START (oppure AVVIO o ancora sull’icona di Windows) posto in basso a sinistra della barra delle applicazioni;

3. All’apertura del menu a tendina verticale fare clic su “Tutti i programmi”, così da aprire l’elenco dei software installati;

4. Cercare la cartella “Esecuzione automatica” e, una volta individuata, fare clic con il mouse sull’icona corrispondente;

5. Sullo schermo viene visualizzata la lista dei programmi configurati per essere avviati automaticamente all’accensione del computer senza intervento di chi è alla tastiera;

6. Dovrebbe apparire, tra gli altri, il file “WPBT0.dll” oppure un file con nome identificativo del tipo “0.< una serie di altri numeri >.exe” (il file si può presentare in altre varianti sintattiche);

7. Selezionare il file ed eliminarlo con il tasto “CANC” oppure “DEL” o spostando il file nel cestino presente sul desktop del computer;

8. Selezionare con il mouse il “cestino” sul desktop e fare clic con il tasto destro all’apertura della finestra in corrispondenza del cestino, selezionare “svuota cestino” così da procedere alla definitiva eliminazione del malware;

9. Spegnere il computer e riavviarlo normalmente, così da poter constatare l’effettivo ripristino del regolare funzionamento dell’apparato a disposizione;

10. Provvedere all’installazione (e al costante aggiornamento) di un programma antivirus che possa preservare da futuri analoghi inconvenienti.

Fate attenzione ragazzi, questi ne studiano sempre una più del diavolo per fregarci soldi!

Vi ricordiamo che se siete stati vittima di una truffa potete segnalarla al nostro sito in modo da evitare che altri ci cadano! Potete farlo gratuitamente in questa pagina.

Fonte

Condividi l'articolo:
  • tweet

Tags: computer bloccatopagina internetpolizia di statorimozionetruffavirus

Ultimi Articoli

  • 20 anni di internet in un video by Google

    24/05/2013 - 0 Commenti
  • PlayStation 4 in arrivo entro fine anno

    24/05/2013 - 0 Commenti
  • Da FNAC Xbox One a 599 euro

    24/05/2013 - 0 Commenti

Articoli Simili

  • Le prime 10 minacce informatiche di Settembre. Twitter, Pinterest e Android nel mirino dei cibercriminali

    22/10/2012 - 0 Commenti
  • Truffa ai venditori: richiesta di spedire oggetti in vendita in Nigeria

    31/08/2012 - 2 Commenti
  • Geeklino presenta il “segnala truffa”!

    31/08/2012 - 0 Commenti

Descrizione dell'autore

Mi chiamo Claudio, studente di Lingue all’università di Palermo. A fine 2009 mi sono avvicinato al mondo dei blog, cominciando a scrivere per Nokialino.it. In seguito il canale si è poi evoluto in Geeklino.com con l’intento di fornire un servizio completo e sempre aggiornato.

97 Commenti to “Computer bloccato dalla polizia di Stato: multa di 100€. Altra TRUFFA, ATTENZIONE!”

  1. 30/03/2012

    lorenzo Rispondi

    ciao, io mi sono imbattuto in questa rottura oggi… ho provato in ogni modo ma non trovo nessuna dll :( (((

  2. 30/03/2012

    Xcloud Rispondi

    Ciao! Io ho risolto lanciando una versione vecchia di RegCleaner (portable, che non richiede installazione) e lanciandola in modalità provvisiora sono riuscito ad eliminare la dll! Prova ;)

  3. 30/03/2012

    zippolo Rispondi

    Andate di ComboFix che è sempre una certezza

  4. 03/04/2012

    Geopol Rispondi

    È possibile che non si avvii la modalità provvisoria perché è già in pianificazione uno scandisk? Grazie

    • 03/04/2012

      xcloud Rispondi

      Ciao! Devi saltare lo scandisk ed avviare successivamente la modalità provvisoria :)

      • 03/04/2012

        Geopol Rispondi

        Se clicca sul file .exe si avvia il virus, come lo seleziono? :)

  5. 04/04/2012

    Alberto Palchetti Rispondi

    Grazie mi hai salvato!!!!!!!!

  6. 17/04/2012

    Max Rispondi

    mi dispiace ma la schermata mi parte anche in modalita provvisoria, e pure in quella con prompt di comandi, mi e impossibile fare ogni cosa

  7. 20/04/2012

    Alessandro Turus Rispondi

    Non va media checker!!! come faccio??????

  8. 20/05/2012

    Ale Rispondi

    A me non appare il virus quando clicco su esecuzione automatica!

    • 06/06/2012

      Ramo Rispondi

      ad esecuzione automatica scrive che è vuoto..aiutooooooo!

  9. 26/06/2012

    Roberto Rispondi

     Ho provato secondo istruzioni, da start, tutti i programmi, esecuzione automatica, ma in quest’ultima non c’era il virus, dunque  ho fatto diversamente,  e cioè:  dopo aver premuto F8 ( non tenuto  premuto fisso, perché cosi non mi si apriva modalità provvisoria, ma premendolo ad impulsi continui ed abbastanza veloci, fino a quando non appare la schermata nera con tutte le informazioni da scegliere. Tramite le “frecce su giù sulla tastiera”. Io ho scelto “ modalità provvisoria con rete”e lo aperta premendo ovviamente INVIO,  dopo ho aperto  Explorer e con google ho cercato “Malwarebytes Anti-malware” , se non ricordo male il secondo link, quello gratis, l’ho istallato e dopo  averlo lanciato, a scansione  ultimata ha trovato i files critici, dopo averli spuntati tutti li ho eliminati con il programma medesimo, dopo la richiesta di riavvio del sistema, il computer si è riavviato regolarmente con windows xp. Spero di essere stato il più chiaro possibile e voglio essere pure molto diretto, questi Aker andrebbero individuati, ed arrestati

    • 04/07/2012

      Viganoriccardo Rispondi

      A me nella modalità provvisoria non mi funzionano le frecce

    • 14/07/2012

      Mlazzari Rispondi

       Anche a me non fa apparire il virus su esecuzione automatica, ma a differenza tua quando entro su “modalità provvisoria con rete” mi ricompare la pagina con il logo della polizia e non riesco a fare più niente..
      In modalità provvisoria senza rete avevo già installato mesi fa “Malwarebytes Anti-malware”, il problema e’ che ora non riesco ad aggiornarlo quindi non mi trova niente…

    • 19/07/2012

      Mardossi Rispondi

      Ottimo Roberto !
      Problema risolto
      Grazie

    • 01/08/2012

      Gino Rispondi

       Grazie Roberto. Tutto a posto ora

  10. 05/07/2012

    maux Rispondi

    ho beccato stò virus sul pc dell’albergo dove lavoro comportiere di notte…………… meno male che avevo il mio pc portatile dietro  e ho potuto trovare stà soluzione altrimenti minimo mi licenziavano!!!!
    quello che ha inventato sta roba dovrebbe marcire in galera come minimo!!!

    • 05/07/2012

      Lele Monta Rispondi

      anche io l’ho preso  penso di essere riuscito a rimuoverlo con il malware removal  pero’ all’avvio mi compare una finestra di un ddl mancante  (il pc comunque funziona)  c’è qualcuno che ha lo stesso problema??

      • 05/07/2012

        Davide7582 Rispondi

         ciao anche a me e rimasro all’avvio un ddl mancante : 0_0u_l.exe…qualcuna sa come si puo risolvere la cosa?

  11. 08/07/2012

    libero Rispondi

    non trovo il punto 6 come facccio?

  12. 09/07/2012

    Grazieatutti Rispondi

    Ragazzi io ho windows 7, faccio f8 all’avvio ma non mi parte il dos come fare? Ringrazio in anticipo chi mi aiuterà :)

    • 09/07/2012

      Stefano Ristagno Rispondi

      Prova a riavviare premendo continuamente F8. Deve entrare in modalità provvisoria, non in DOS…

  13. 11/07/2012

    Baio Rispondi

    volevo avvertire che se scollegate il cavo di rete o spegnete il router o il modem, il virus non fa’ apparire la finestra di popup…sti maledetti…cmq andate nel prompt dei comandi e digitate msconfig…disabilitate il programma anche dalla finestra di avvio in modo che non appaia piu’ il messaggio del dll mancante…ciao

  14. 13/07/2012

    Patrikf75 Rispondi

    Roberto sei un mito ha funzionato. grazie

  15. 14/07/2012

    Alberto Palchetti Rispondi

    ATTENZIONE: il file si può chiamare anche “CTFMON”. Dopo averlo preso la prima volta ho messo un antivirus migliore ma non sufficiente a bloccare suddetto virus. Quando ho rifatto il percorso per levarlo ho trovato un file diverso che si chiamava appunto “CTFMON”. Non abbiate paura ad eliminarlo, è lo stesso virus solo con un nome diverso. Spero di avervi aiutato.

    • 19/07/2012

      Cristiano Galbiati Rispondi

      Confermo, anche a me si è trasformato in CTFMON.

    • 21/08/2012

      Cocolin Rispondi

      Avevi raggion Alberto…dopo che lo cancellato…non ho piu vista la schermata della truffa..Grazieeeee !!!

  16. 15/07/2012

    Copetts Rispondi

    Ho trovato la nuova variante di questo virus…. sti maledetti f.d.P.na lo hanno chiamato fest0r_ot.exe,
    si localizza,sotto windows 7, in /Utenti//appdata/local/temp e viene richiamato da una chiave di registro che sta in HKEY_CLASSES_ROOTLocal SettingsSoftwareMicrosoftWindowsShellMuiCache.
    Per rimuoverlo cancellare il file fest0r_ot.exe e rimuovere la corrispondente chiave i registro, quindi eseguire msconfig e sotto il tab Avvio deselezionare la voce ctfmon che nella colonna Comando presenta il richiamo al file fest0r_ot.exe, riavviare la macchia e controllare che internet explorer funzioni correttamente e che sia possibile aprire il task manager. Benche’ avessi l’antivirus aggiornato mi ha beccato lo stesso, fortuna che questi sono comunque dei co…ni che mettono dei nomi file degni della loro idiozzia….Fate comuque attenzione a non farvi prendere in giro da sti bastardi, la pagina che compare e’ scritta in un italiano da idioti che si sono masticati oltre che la lingua anche il cervello e comuque nessun organo di polizia guardia di finanza o polizia postale entra nei computer di nascosto o richiede multe on line.

    • 15/07/2012

      Ciccio Rispondi

      Ciao,
      il file fest0r_ot.exe è localizzato in xp:
      C:documenrs and settingsPropiretarioimpostazioni localiTempfest0r_ot.exe,;non viene ancota rilevato come virus dagli antivirus.
      Sembra che sia ancora una volta di provenienza tedesca (digitate fest0r_ot.exe, su google) .Il problema consite nel cercare di eliminare dalla cartella di Esecuzione Automatica il collegamento con CTFMON ,dato che se provate ad eliminarlo questo si rigenera.Soluzione : terminare il processo ed eliminare il collegamento; sarete sicuri di averlo eliminato quando vedrete che il taskmamager non giocherà + a nascondino.
      Una curiosità nell’avviso di “COMPUTER BLOCCATO ” se usate un portatile potrete vedere il vostro bel viso sulla WebCam che si attiva magicamente immortalandovi nel centro con un effetto veramente drammatico nello stile “Wanted”.Complimeti agli ideatori!. Quando li beccheranno sti  F.D.P.?

      • 15/07/2012

        Redlightnow Rispondi

        mi hanno appena portato un p con questo virus e avira professional me lo ha rilevato subito

      • 16/07/2012

        Az1787 Rispondi

        Ciccio, ho fatto come dicevi! Ho prima terminato il processo CTFMON da Gestione Attività, e in seguito l’ho subito eliminato. Al riavvio, è riapparsa l’immagine nefasta del virus, sebbene esso non compaia più nella cartella Esecuzione Automatica. Che fare?

        • 16/07/2012

          Redlightnow

          il file ctfmon è un collegamento che fa partire il file fest0r_ot.exe che si trova nel percorso indiato da Ciccio. Se hai W7 il percorso è: C:UtentiNomeUtenteAppDataLocalTemp 
          Lo cerchi e lo elimini.

        • 16/07/2012

          Ciccio

          ciao,
          la cosa migliore sarebbe dotarsi di un antivirus che lo rileva come avira (anche se non lo ho di fatto testato)
          tuttavia dovendo fare tutto a mano direi 1) entrare in modalità provvisoria ,eliminare fest0r_ot.exe ,i file temporanei del vostro browser,dotatevi di atf Cleaner ottimo pulitore.Quello che rimane lo eliminate a mano.Dovrebbero esserci dei file temp che non vi consete di eliminare perchè  in uso dal processo in questione  Nelle chiavi di registro cercate fest0r_ot e ctfmon che dovrebbe essere presente in Windows…Run,tutto cio che riguarda  fest0r_ot  va eliminato.Cercate di fare tutto senza rete.In bocca al lupo!

    • 01/08/2012

      Vittorio Acuto Rispondi

      Non riesco a trovare il registro con windows 7.

  17. 18/07/2012

    Sandra Sala Veni Rispondi

    Grazie! Ho risolto il mio problema seguendo le Vostre indicazioni.

     

  18. 19/07/2012

    Giulz 97 Rispondi

    Dio siete stati la mia salvezza davvero grazie mille!!! Meriteresti un premio nobel ahahhaha ;)

    • 19/07/2012

      Stefano Rispondi

      Grazie a voi! Continuate a seguirci! :-)

  19. 20/07/2012

    Luc995 Rispondi

    Ciao vorrei fare 1 Domanda mi dice di pagare entro 72 ore i 100 euro solo a me mi dice entro 72 ore ??

    • 20/07/2012

      Stefano Rispondi

      Non pagare assolutamente nulla!!!!

  20. 20/07/2012

    Gabryberg Rispondi

    Io ho la cartella “esecuzione automatica” vuota.. Cosa faccio?

    • 20/07/2012

      Rosario Rispondi

      Ho trovato il file in Windows/sistem32 ma non me lo fa cancellare perchè non ho l’autorizzazione, che faccio?

  21. 21/07/2012

    Francescogiovannoni10 Rispondi

    Ciao ragazzi,
    io ho W7 ed ho eliminato il virus avviando la modalità provvisoria, poi ho premuto start, tutti i programmi ed esecuzione automatica, li ho trovato “ctfmon” e l ho eliminato… il virus non c’è più.
    Ciao a tutti!!! 

    • 21/07/2012

      Dadecas88 Rispondi

      Io ho fatto uguale a te ma continua ad uscire sotto esecuzione automatica ctfmon e non riesco a taglierlo .. Helppppp!!!

  22. 25/07/2012

    Stefano Galetti Rispondi

    Geek, ti devo un favore.. L’ho preso ieri sera e ci ho anche creduto per un paio di minuti, poi quando ho notato: riquadro in spagnolo a destra, reiterati errori di sintassi verso la fine e soprattutto la mancanza dei recapiti telefonici e mail, con al loro posto un improbabile “piazza del Viminale 1″ ho pensato anche io ad un virus.. Grazie ancora :)

    • 25/07/2012

      Raff92r Rispondi

      Ragazzi siete stati utilissimi e molto chiari ho solo un problema nelle chiavi di registro indicate da ciccio non trovo nulla che sia collegato a questo maledetto ctfmon possibile che avendolo eliminato non sia più presenti nelle chiavi di registro?

      • 26/07/2012

        Stefano Rispondi

        Si probabile

  23. 25/07/2012

    eri Rispondi

     funziona! grande!

  24. 26/07/2012

    luca Rispondi

    ragazzi è accaduto anke a me ieri sera anzi stanotte verso l’1 di notte…. ma mi sto gagando addoso perchè questo messaggio dice che hanno segnato la domiciliazione dove vivo , che devo fare ho già mandato una e-mail alla polizia informatica … aiutooo vi pregooo

    • 26/07/2012

      Stefano Rispondi

      Non devi mandare mail a nessuno. Nessuno ti controlla. Segui quanto riportato nell’articolo e nei commenti. È solo un virus…

  25. 26/07/2012

    luca Rispondi

    a me è accaduto la stessa cosa , mi devo preoccupare o basta fare la procedura ke leggo qui??? a me hanno anke inteso una somma da pagare (tipo 260,000.00) e la reclusino fino a 8 anni se entro 72 ore nn saldavo i 100 euro !!!! mah! grazie ragazzi aiutini x favore 

    • 26/07/2012

      Stefano Rispondi

      Fai come c’è scritto e stai tranquillo! :-)

      • 27/07/2012

        Riccardo Rispondi

        ragazzi io trovo cftmon però non me lo fa eliminare dice che non ho le autorizzazioni… io lo trovo in sistem32… come posso fare? e io uso avira free ultimo aggiornamento e non mi trova il virus…….

      • 27/07/2012

        Riccardo Rispondi

        ragazzi comunque io l’ho disattivato però non riesco a cancellarlo… ho scaricato anche l’altro antivirus sopra citato e da quel che vedo non me lo trova ._. come faccio ad eliminarlo?

    • 21/08/2012

      Robertap93 Rispondi

      A me la stessa cosa!!! Che faccio???!

  26. 27/07/2012

    luca Rispondi

    x roberto….. grazie di tutto robèè ha funzionato… ciaooo 

  27. 27/07/2012

    Cri Rispondi

    Ragazzi che spavento, anche a me si è accesa la cam! ad ogni modo ho seguito per filo e per segno la procedura e ha funzionato! non ricordo però il nome del file exe che ho rimosso, non mi pare fosse nessuno di quelli che ho letto qui

  28. 29/07/2012

    Lupo511 Rispondi

    Grazie mille!

    • 31/07/2012

      Davide Rispondi

      Ciao a tutti ultimo aggiornamento il nome dell’eseguibile da ricercare è ora deo0_sar.exe le operazioni da eseguire comunque sono le stesse indicate precedentemente……

  29. 31/07/2012

    Davide Rispondi

    Ciao a tutti ultimo aggiornamento,  il nome dell’eseguibile da ricercare è
    ora deo0_sar.exe le operazioni da eseguire comunque sono le stesse
    indicate precedentemente…

  30. 01/08/2012

    Marco Bochatay Rispondi

    Ciao a tutti.
    Proprio ieri mentre navigavo mi è apparsa l’infame schermata… Non ci ho creduto nemmeno un secondo considerando che il reato sarebbe stato cancellato dopo aver pagato una multa di 100 euro, lol.

    In ogni caso, ho diversi problemi.
    Ho Windows 7, ed ora sono in modalità provvisoria con rete, e qui per ora il virus non si è manifestato.
    Però:
    -aprendo la cartella di Esecuzione automatica, mi compare solamente Microsoft Office e nient’altro.
    -ho provato a cercare il virus con i nomi da voi riportati (anche deo0_sar) ma niente, non lo trovo. Tra l’altro, non ho nemmeno i percorsi che voi indicati (in Utenti/nomeutente non ho appdata, ad esempio)-
    -ho trovato il file ctfmon.exe ma non lo cancella perché serve un’autorizzazione dall’amministratore.

    Come fare, quindi? Purtroppo ho nod32 non aggiornato e da qui non riesco ad accedere al pannello di controllo per aggiornarlo, mentre Malwaresbytes non ha risolto il problema. Qualcuno può darmi una mano? Grazie!

  31. 02/08/2012

    vale Rispondi

    salve, anch’io mi sono imbattuta nel virus ieri mattina (1/08); togliendo la connessione a internet il computer funzionava (io ho windows 7), ma non appena aprivo mozilla riappariva la trappola..task manager continuava a funzionare e mi faceva disconnettere, e dopo la seconda o terza volta che aprivo e richiudevo mozilla AVG (versione gratuita) mi ha anche informato che aveva trovato un virus e l’aveva messo in quarantena e poi eliminato, ma in realtà la bestiaccia era ancora lì :( così ho seguito le vostre indicazioni: accendere il computer in modalità provvisoria, e cancellare il programma dalla cartella “esecuzione automatica” e poi svuotare il cestino e riavviare il computer, tutto ok per fortuna! Nel mio caso il virus si chiamava ctfmon, e per cancellarlo ci ho cliccato col destro del mouse e selezionato “elimina” (il tasto canc non me lo prendeva).
    GRAZIE MILLE PER LE INDICAZIONI!!!

  32. 03/08/2012

    Danigallu Rispondi

    Grande ! Ho risolto il problema con la tua idea di ridenominare il file “deo0_sar.exe” in “virus” .
    In questo modo non parte il programma e dopo riavviando il sistema mi ha lasciato eliminare ctf mon dall’esecuzione automatica e a seguire anche il file ridenominato”virus”prima “deo0_sar.exe”

  33. 04/08/2012

    alex43 Rispondi

    Ragazzi aiuto anche io ho lo stesso problema… anche se avvio la modalità provvisoria mi si apre la finestra della multa… cosa devo fare??? MI è praticamente inutilizzabile il pc portatile aiuto vi prego

  34. 06/08/2012

    Max di Roma Rispondi

    Ciao ragazzi, ho beccato questa specie di virus qualche giorno fa su uno dei miei due pc portatili. Fortuna che ne ho un altro tramite il quale ho potuto cercare info e sono capitato qui. Ho seguito le vostre istruzioni avviando in modalità provvisoria, ho Win Vista Professional, e nella cartella esecuzione automatica ho trovato, cancellandolo, ctfmon.exe. Ho riavviato il pc in modalità normale e pare che tutto funzioni, ma all’inizio ho smaltito perchè pur avendo capito che era un virus non sapevo se fosse pericoloso o meno, salvo poi scoprire che era solo qualche mentecatto che prova ad abbindolare la gente chiedendo 100euro per sanare dei reati… Lollissimo!
    Grazie a tutti per i preziosi consigli!!
    Voglio solo dire che nella mia inesperienza avevo cancellato due files dalla cartella system, files che risultavano modificati nel momento dell’infezione. Questo ha fatto sì che abbia dovuto riattivare Windows, nessun problema’ il codice era sotto al pc, ma una piccola rottura di palle

  35. 17/08/2012

    Mary Rispondi

    Grazieeeeeeeeeeee  veramente con le vostre indicazioni sn riuscita a rimuovere il virus grazie veramente!!!!!

  36. 22/08/2012

    Riccardo Di Pace Rispondi

    Grazie a voi sono riuscito a risolvere in 3 soli passaggi:
    1) eliminato CTFMON da Start -> Tutti i programmi -> Esecuzione automatica
    2) eliminato ctfmon.exe anche da C -> Windows -> System32
    3) eliminato definitivamente il virus da C-> Documents and settings -> User -> Impostazioni locali -> Temp -> wpbt0.exe

    • 22/08/2012

      Giuda Giuda Rispondi

      scusate, ma io nn riesco ad entrare cn f8…..

  37. 23/08/2012

    Simone Rispondi

    Mi è successo la stessa cosa pure a me! Ho risolto seguendo i consigli del post!! Grazie infinite!! Una particolarità, nella pagina della polizia in alto a destra cera la mia webcam che mi riprendeva!!? Cosa potrebbe voler dire…?

  38. 24/08/2012

    Chiara! Rispondi

    Entrando in modalità provvisoria nella fase di accensione del computer( che si ottiene premendo tenuto F8) abbiamo lanciato il programma di pulizia del computer, Cleaner. Esso mi ha permesso di cancellare i file contenuti nella cartella ESECUZIONE AUTOMATICA, ovvero quei file che vengono lanciati automaticamente all’accensione del pc. Con lo stesso programma ho effettuato una pulizia del pc, e ho eliminato tutti i file infetti che mi sono stati evidenziati dal programma, ho riavviato il sistema e all’accensione tutto è apparso come al solito. Il virus era stato debellato!

  39. 28/08/2012

    massimofilippini Rispondi

    ciaoo io non credo che sia un virus infatti dopo aver pagato 100 euro non mi e + apparso questa immagine  io scarico moltissimo da p2p da emule  e torrent quindi  per me e normale dare 100 eruo a questa benefica associazione

    • 22/12/2012

      William Verzellesi Rispondi

      ??? benefica associazione? guarda che è una truffa e non ha nulla a che vedere con i file che scarichi!

  40. 29/08/2012

    Galax92 Rispondi

    grazie mille!!!!!!!!!!!!!

  41. 31/08/2012

    Liliyas Rispondi

    io spero tanto che funzioni mi sto appena riprendendo dallo spavento che mi sono presa speriamo sia cosi grazie a tuttiii 

  42. 31/08/2012

    Raffaele Rispondi

    Salve a tutti! Grazie alla mia ragazza , che mi ha consigliato di seguire un suggerimento su questo forum,e con le preziose istruzioni di Roberto,sono riuscito ad eliminare 36 virus e salvare il mio pc appena comprato.Ora mi accingo a segnalare il tutto alla polizia.

  43. 03/09/2012

    Nessuna Rispondi

    va bene che dai consigli, ma hai cancellato il link che chiama il programma ma il virus rimane sul PC

  44. 05/09/2012

    Piero Bruno Rispondi

    Ciao, grazie mille x le preziose istruzioni. Io ho windows 7 e all’apertura della modalità provvisoria il SO ha avviato in automatico una risoluzione problemi. In modalita provv e in modalità normale non conpare nessuno dei file da te indicati. Spero che il probl sia risolto. Cmq grazie ancora, senza qst articolo non avrei trovato una soluzione!

  45. 06/09/2012

    serafox Rispondi

    Salve a tutti! Ho provato ad avviare il tutto in modalità provvisoria, ma anche se la malefica schermata non esce, il menú start è privo di scritte!ogni carattere scomparso!sono tutti spazi vuoti e non so su cosa cliccare!!!aiuto vi prego!!!

  46. 12/09/2012

    Antonio Rispondi

    Ragazzi la guida va alla perfezione , io ho avuto lo stesso problema con questo virus . Non utilizzate programmi come Kaspersky o robe simili che non servono a nulla , essendo il virus diventato piu’ forte . Entrate in modalità provvisoria e seguite la guida , senza andare a spendere 40 euro per farvi risolvere questo problema . Confermo anche io che in esecuzione automatica il virus aveva preso il nome di CTFMON , cercate di diffondere a quanti piu’ amici possibili questa truffa ESSENDO DAVVERO MOLTO CREDIBILE . Grazie :)

  47. 14/09/2012

    cypros Rispondi

    Con modalità provvisoria e un po’ complicato, e poi io ho trovato una versione che si avviava anche in modalità provvisoria, meglio da fuori windows con il cd di Hiren’s. Trovate le indicazioni dettagliate e altri importanti consigli in una piccola applicazione chiamata Windows 7 Assistenza e Manuali che potete scaricare dal sito http://www.pubblicitasicura.com dalla pagina Servizi, ciao

  48. 18/09/2012

    salvo Rispondi

    problema risolto.ctfmon eliminato con successo. grazie

  49. 24/09/2012

    Daniele Rizzo Rispondi

    Ciao a tutti! Io ho un PC con Vista. Per tutti coloro ai quali non si avvia la modalità provvisoria dopo aver premuto F8 in fase di accensione del computer, io ho risolto ripristinando il sistema ad un periodo precedente, sempre dalla schermata nera iniziale dove c’è la scelta di avviare il PC con Windows in modalità provvisoria etc. E’ ovvio che i file o programmi installati in un periodo successivo alla data di ripristino non verranno installati

  50. 29/09/2012

    Gianfranco Rispondi

    Ho preso il virus ieri sera e sono riuscito a toglierlo riavviando il pc (in modalità normale) e nel breve tempo prima del blocco ho fatto un ripristino (Windows 7). Stamani ho trovato questo ottimo sito e controllando con le vostre indicazioni sembra scomparso. Grazie ma che panico!

  51. 02/10/2012

    Angela Rispondi

    Stamattina aprendo il pc ho trovato questa videata e li per li non nego di essere morta di paura. Dopo aver fatto quanto qui ed in altri siti consigliato tutto e’ tornato alla normalita …. grazie !!! Angela. P.S: in italia si puo fare quello che si vuole senza essere puniti …. e’ un vero schifo !!!

  52. 05/10/2012

    Valter Piga Rispondi

    salve a tutti. ieri sera accendo il pc portatile con web cam incorporata, per fortuna che era coperta, non mi sono fatto immortalare heheh.. per collegarmi ad internet tramite chiavetta wind.dopo un attimo compare una pagina con la scritta pc bloccato per abuso scaricato materiale pornografico è altro.per sbloccarlo devi pagare un cifra di 100 euro.mi sembrava molto strano che la polizia chiedesse il pagamewnto tramite on line. spengo il pc lo riavvio inserisco un chiavetta disabilitata provo ad entrare su inernet si collega ugualmente, da li ho capito che era un abuso da parte di qualche farabutto..da arrestare senza aspettare il giorno dopo.,stasera provero a fare come consigliato da parte vostra ,ringrazio anticipatamente….

  53. 02/11/2012

    Nino Rispondi

    Grazie infinite

  54. 20/12/2012

    Danx Rispondi

    Per fortuna ho due computer, per cui mentre avevo un pc bloccato ho usato il portatile per informarmi!
    Io ho beccato questo virus, che mi pare come sigla inizi per “r” (non l’ho letto attentamente perché voglioso di cancellarlo!) ma la modalità provvisoria con WIN7 non so come farla partire, con F8 mi son comparse le due partizioni (credo..), per cui ho cliccato ESC e s’è avviato normalmente. Sarà l’input dI F8 ma non è più comparso il sito infingardo, per cui ho cercato la cartella “Esecuzione automatica” e l’ho rimosso.
    Sperando che non si autoriproduca, ora il PC funziona, ho solo paura ad entrare in Internet col browser bello marcio, ahah

  55. 20/12/2012

    Danx Rispondi

    Boh a me è appena ricomparso..pensavo di averlo eliminato..

  56. 20/12/2012

    Danx Rispondi

    Eh no, mi sa che quel file r di cui parlavo prima è un fil di Windows.
    Il file WPBTO non lo trovo affatto!

  57. 21/12/2012

    Antonio Grassi Rispondi

    Mi è appena capitato. Il problema è che anche entrando in modalità provvisoria la videata compare a tutto schermo e neanche richiamando il task manager riesco a toglierla per poi operare sul sistema operativo…

  58. 22/12/2012

    Antonio Rispondi

    Salve, anche io sono incappato in questo piccolo problema. mi son ritrovato con pagina pop up aperta, webcam accesa e impossibilitato a fare qualsiasi cosa. Ho risolto così:
    Premetto che ho Windows 7.

    - staccata la spina;
    - riavviato in modalità provvisoria (lo chiede in automatico se si stacca la spina);
    - effettuato un ripristino del sistema ad un giorno prima;
    - il sistema si è riavviato ed il tutto è tornato ok.
    Ho operato in questa maniera perchè il Trojan non ne voleva sapere di essere eliminato.
    Comunque ora provvederò senz’altro ad una formattazione.

    Spero di essere stato d’aiuto a chi ha avuto difficoltà.

  59. 22/12/2012

    William Verzellesi Rispondi

    Se per caso si avvia anche in modalità provvisoria e non funziona la modalità di ripristino di Windows 7 32-bit ad una versione precedente … non esiste un software da gestire come sistema di boot in grado di ripulire il pc da tale virus? Tipo iso bootable pronta all’uso da trasferire su chiavetta … Grazie.

  60. 26/12/2012

    Davide Rispondi

    Ho provveduto a cancellare il file dalla cartella “esecuzione automatica” che mi si era presentato con il nome di runctf e il problema sembra risolto ma solo apparentemente perchè all’avvio, nonostante 2 scansioni di cui una all’avvvio, con l’antivirus AVAST. il virus si ripresenta puntualmente.
    Non so più cosa fare se non formattare l’HD…qualcuno ha qualche altro suggerimento?

  61. 29/12/2012

    Gianluca Rispondi

    Stavo aggiornandomi sulla pagina degli f.d.c.a., ad un certo punto il computer mi si blocca e mi si presenta il virus dicendomi che ho avuto segnalazioni riguardando scopi terroristici, e pedopornografia, zoofilia con accanto il logo della polizia postale e un importo da pagare di 100€, non ho potuto crederci ho subito spento il computer dal tasto di accenzione manuale, dopodichè mi è comparsa una casella con scritto arresto immediato, l’ho cliccata e il computer mi si è spento poi l’ho subito riacceso, stavo pensando di controllare la cronologia e i siti visitati in passato, per vedere se c’era qualcosa di incriminante, questo notebook l’ho comprato usato un paio di mesi fa da un mio amico, quindi non volevo che tutto ciò fosse dovuto a lui, controllando le cronologie presenti e passate in effetti non c’era niente che era descritto in quel virus, allora sono andato sulla barra di ricerca ho cercato ciò che mi è accaduto, ho trovato questa pagina e cosi mi sono tranquillizato, ho seguito alla lettera i vostri consigli installando l’antivurus firewall, e cosa devo fare se mi ricapiterà in futuro, grazie per la disponibilità.

  62. 10/01/2013

    massimo Rispondi

    ciao io è la seconda volta ke becco sto caspita de virus,la prima sono riuscito grazie ai vs suggerimenti,ora se accendo in modalita provvisoria mi appare subito la schermata della polizia,e nn mi fa fare niente….qlk puo aiutarmi?

  63. 11/01/2013

    Gianni Rispondi

    massimo scrive:

    10 gennaio 2013 alle 13:12

    ciao io è la seconda volta ke becco sto caspita de virus,la prima sono riuscito grazie ai vs suggerimenti,ora se accendo in modalita provvisoria mi appare subito la schermata della polizia,e nn mi fa fare niente….qlk puo aiutarmi?

    RISPOSTA:
    Usa il disco di avvio di emergenza (ripristino) di windows.
    Spegni il PC, metti il disco ed avvia.
    Tra le opzioni cerca quella che ti permette di scegliere il ripristino, scegli una data antecedente il virus ed avvia il ripristino.
    Fine…

  64. 22/02/2013

    eleonora Rispondi

    salve . . dp aver fatto f 8 mi da arresta sistema e me lo fa ripartire cm devo fare .l unica schermata k mi da e la scritta modalita provvisoria in tt i lati del pc . x favore aiutatemi !!!!

  65. 22/03/2013

    Viorel Rispondi

    Salve sono anch’io vittima di sto virus ma il Norton no lo bloca? O fato che ripristinare il sistema

Lascia un Commento Cancella Commento

Il tuo indirizzo mail non verrà pubblicato. I campi contrassegnati con * sono obbligatori.

*
*


Seguici su

RSSIscriviti

Newsletter

Seguici Su Facebook

  • Recenti
  • Commenti
  • 20 anni di internet in un video by Google

    24/05/2013 - 0 Commenti
  • PlayStation 4 in arrivo entro fine anno

    24/05/2013 - 0 Commenti
  • Da FNAC Xbox One a 599 euro

    24/05/2013 - 0 Commenti
  • Shazam rinnova completamente la sua app per iPad: ancora più coinvolgimento e ricerca

    23/05/2013 - 0 Commenti
  • Minbox: allegare file di grandi dimensioni

    22/05/2013 - 0 Commenti
  • Cuffie Jabra Revo: le cuffie per chi ama la musica, wireless e con NFC [MWC2013]

    [...] ma che ad un prezzo più contenuto offrono davvero delle ottime...
    09/05/2013 - Cuffie Audio-Technica ATH-ANC7: cancellazione rumore e suono brillante
  • Viber non si attiva sul computer? Ecco come fare

    Ciao. Posso suggerirvi se siete all'estero di inserire il numero con...
    08/05/2013 - Stefano
  • Viber non si attiva sul computer? Ecco come fare

    Ciao Stefano,ho lo stesso problema di Mario,ho già reinstallato ...
    08/05/2013 - don Elpidio
  • Viber non si attiva sul computer? Ecco come fare

    Felice di esserti stato utile! :-)
    08/05/2013 - Stefano

Categorie Più Interessanti

  • Accessori
  • Galaxy S4
  • Tecnologia
  • Lifestyle e curiosità
  • Windows Phone
  • Mobile World Congress 13
  • Tecno Sport
  • Truffe

Servizi

  • Offerte Amazon
  • Sconti Proporta
  • Comunicati Stampa
  • Sviluppatori
  • Segnala Truffa

Tag

accessori acquisto Aggiornamento android app apple applicazione applicazioni Asus Caratteristiche comunicato stampa Custodia dell disponibilità Download facebook Foto galaxy galaxy nexus giochi gioco google gratis htc ice cream sandwich immagini ios ipad iphone Italia jailbreak jelly bean LG nexus Nuovo presentazione prezzo Proporta Recensione samsung smartphone Tablet ufficiale Update VIDEO

RISORSE

Giochi di Casino per iPad

WebShake – tecnologia     Aggregatore notizie RSS     Notizie Informatiche     Vero Geek    

Ultimi Articoli

  • 20 anni di internet in un video by Google

    24/05/2013 - 0 Commenti
  • PlayStation 4 in arrivo entro fine anno

    24/05/2013 - 0 Commenti
  • Da FNAC Xbox One a 599 euro

    24/05/2013 - 0 Commenti

Articoli Di

marzo: 2012
L M M G V S D
« feb   apr »
 1234
567891011
12131415161718
19202122232425
262728293031  

RSS News da Nokialino

  • LazyLens si aggiorna alla versione 2.1
  • Instagraph per WP7 e WP8 si aggiorna alla v2.0.1
  • GhostNeon Black by ELyrae
  • Natali by Baccara
  • Belle by Giulio7g

Blogroll

  • Andrea Venditti
  • AndroidBlog
  • AndroidLab
  • Batista70Phone
  • BiteYourApple
  • iPadevice
  • MMO-Universe
  • MobileGeek
  • TecnoPhone
  • YourLifeUpdated
  • Home
  • Sviluppatori
  • Guide
© 2013. Geeklino.com. Tutti i diritti riservati.